Removemos o
referer do cabeçalho, com isso a navegação ficou mais discreta.
Referer é o seguinte, toda vez que você clica em um link para um site externo (digamos
time.is), o site de destino tem como saber a origem da visita. No exemplo citado, caso o
referer estivesse habilitado, o site
time.is tem como saber quando e quem (IP) visitou o site deles e a partir de qual endereço. Para algumas pessoas, esse vazamento de
metadados é considerado uma violação de privacidade. Principalmente porque aqui nós tratamos de assuntos sensíveis, então com essa mudança qualquer link para site externo, a origem do link não será enviada para terceiros.
:idea: É importante frisar que o novo esquema funciona melhor com as versões mais recente do Firefox, Chrome/Chromium e seus derivados, como o Opera.
Para testar a implementação, acessem os seguintes links:
Vejam que a resposta do
referer está em branco, se estivesse habilitado apareceria assim:
:idea: A proteção também funciona em vídeos embutidos do YouTube/Vimeo ou qualquer outro conteúdo externo gerado a partir do nosso site.